Модел на сигурност

Поверително по замисъл, не по обещание.

Не е нужно да ни вярвате. Sealby е поверително заради начина, по който е създадено: няма акаунт или сървър, а ключовете никога не напускат устройствата ви.

Термините, обяснени

Четири важни неща.

AES-256-GCM
Стандартът за шифроване, използван от банки и държави. 256-битови ключове и вградена проверка за цялост, така че променен файл просто отказва да се отвори. Sealby дава собствен ключ на всеки файл.
Secure Enclave
Отделен чип във вашия iPhone, който пази ключовете и никога не ги разкрива. Sealby държи ключовия материал там; ПИН-ът, шаблонът или паролата отключват ключовия материал в чипа, не в приложението.
Фраза за възстановяване
Дванадесет думи, генерирани на устройството, които заместват ключа на трезора. Запишете ги веднъж. Ако изгубите ПИН-а или телефона, фразата връща трезора от копие. Никой друг няма копие.
Шифровано iCloud копие
Когато включите архивирането, Sealby качва само разбъркани блокове. Всеки блок се шифрова, преди да напусне телефона, затова iCloud пази данни, които не може да чете, брои или индексира.

Без акаунт, сървър и задна врата

Няма в какво да влизате и никой сървър не пази ключовете ви. Няма главен ключ или задна врата. Достъпът зависи само от вас.

Отричане по замисъл

Всеки трезор стои зад собствен ПИН. Трезорите се пазят като еднакви шифровани блокове, без списък или брой където и да е.

Възстановяване под ваш контрол

Всеки трезор има собствена фраза за възстановяване, създадена на устройството и показана само на вас. Пазете я и можете да възстановите трезора на всяко устройство.

За техническия читател

Как се запечатва файл.

Целият процес протича на устройството ви. Всяка стъпка е стандартна конструкция, а форматът на ниво байтове е документиран за одитори.

  1. 1

    Вашият ПИН никога не става ключ

    ПИН-ът, шаблонът или паролата се разтягат с функция, изискваща много памет и калибрирана за устройството, така че офлайн отгатването е бавно дори на бърз хардуер.

    Argon2id (libsodium) → ключ за шифроване на ключа
  2. 2

    Secure Enclave обвива ключа на трезора

    Ключът на трезора се обвива от ключ в Secure Enclave, достъпен само през кода на устройството. Той не може да бъде експортиран, копиран или преместен на друг телефон.

    Secure Enclave P-256 · защитено с кода на устройството
  3. 3

    По един ключ за файл

    Всеки трезор има един случаен 256-битов ключ. Всеки файл и бележка се запечатва със собствен ключ, изведен от ключа на трезора и идентификатора на файла, така че два файла никога не споделят ключ и разкриването на един ключ не разкрива трезора.

    Ключ на трезора: 256-bit CSPRNG · ключ на файл = HKDF-SHA256(ключ на трезора, id на файла)
  4. 4

    AES-256-GCM, блок по блок

    Съдържанието се шифрова на части, всяка с уникален nonce, а метаданните се удостоверяват заедно с него. Променена, заменена или разместена част отказва да се отвори.

    96-bit nonce = 32-bit salt ‖ 64-bit counter · 128-bit tag · удостоверена заглавна част
  5. 5

    Блокове с фиксиран размер, без индекс

    Шифрованият резултат се пази като еднакво изглеждащи блокове. Няма общ списък на трезори или файлове, затова iCloud може да брои блокове, но не трезори.

    Еднороден пул от блокове · без нешифрован манифест · без регистър
  6. 6

    Възстановяване, запечатано с двойка ключове за трезора

    Всеки трезор има собствена двойка ключове за възстановяване. 12-те думи кодират частния ключ; публичната половина запечатва копие на ключа на трезора. Отваря се само този трезор и само с тези думи.

    HPKE · DHKEM(P-256) / HKDF-SHA256 / AES-256-GCM
  7. 7

    Въпроси за модела на сигурност?

    Попитайте човека, който го е създал. Човек чете всяко съобщение и можете да питате за криптографския дизайн, файловия формат и одита.

    Пишете на hello@sealby.app

Какво би могъл да види сървърът

  • Че съществуват шифровани данни и приблизителния им размер
  • Кога резервното копие е променено последно

Какво никой не може да види

  • Вашите файлове, снимки, видеа или бележки
  • Вашия ПИН, парола или ключове за шифроване
  • Колко трезора имате или дали съществува скрит
  • Каквото и да е четимо, защото няма ключ за предаване

Ясни отговори.

Могат ли Sealby или Apple да четат данните ми?

Не. Данните ви се шифроват на устройството и се пазят или синхронизират само в шифрован вид. Няма акаунт, ключ на сървър или задна врата. Няма четими данни, до които някой да получи достъп или които да бъдат предадени под натиск.

Какво шифроване използва Sealby?

Файловете и бележките се шифроват с AES-256-GCM, всеки със собствен ключ. Ключовете са защитени от Secure Enclave в устройството и се отключват с вашия ПИН, шаблон или парола.

Какво става, ако изгубя фразата за възстановяване?

Тогава трезорът зависи само от този телефон и неговия ПИН, шаблон или парола. Ако изгубите и тях или телефона, никой не може да възстанови трезора. Няма главен ключ или задна врата. Това е компромисът, който прави Sealby достъпно само за вас, затова пазете фразата внимателно.

Проследявате ли ме на този сайт?

Не като човек. Сайтът не задава бисквитки, не пази идентификатор на устройството и не зарежда проследяване или рекламни пиксели от трети страни. Броим посещенията и кликванията към App Store в собствената ни инфраструктура без идентификатор, за да виждаме кои страници и езици са полезни, но никога кой ги е чел. Браузъри с Do Not Track или Global Privacy Control изобщо не се броят. Поверителността е продуктът, затова сайтът я следва.

Още: как работят трезорите с отричане ·всички ЧЗВ ·Открихте проблем със сигурността? Пишете на hello@sealby.app.

Поверителност, която не зависи от доверие в нас.

Изтеглете Sealby и направете данните си нечетими за всеки освен вас.

Изтеглете от App Store

iPhone и iPad · iOS 17+ · Безплатно